Publicado el 27 agosto 2014 ¬ 9:40 amh.mscComentarios desactivados en NUEVO SPAM QUE LLEGA ACTUALMENTE ANEXANDO UN ZIP CON DOWNLOADER SOUNDER y que controlan solo 9 AV de 55
Está llegando a traves de spam un mail en italiano anexando fichero PHOTO.ZIP con SOUNDER que descarga malwares. (nos ha descargado 4 que pasaremos a analizar, de los cuales 2 vemos a simple vista que son nuevas variantes de SPYZBOT) El contenido de dicho mail es el siguiente: Asunto: POSTA CERTIFICATA: photo De: “Per […]
Leer el resto de esta entrada »
Publicado el 23 diciembre 2013 ¬ 18:58 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE HKCMD DESCARGADO POR EL DOWNLOADER SOUNDER, aun poco controlado (solo 7 de 47 AV)
Otra muestra descargada por un dowenloader, pasa a ser controlada a partir del ELISTARA 29.03 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 17f770f9df6df524937208b234c16d4b SHA1 2fca2acc4a87b160df97a7ba439e20c8cc00132e File size 108.5 KB ( 111104 bytes ) SHA256: b36833cc5819c94c4a4e83e35eec6ef5a74b6e566ad949b69d6fa9d66e94df5c Nombre: syshost.exe Detecciones: 4 / 47 Fecha de análisis: 2013-12-23 17:01:37 UTC ( hace 1 […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2013 ¬ 16:00 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPYEYE descargado por el downloader SOUNDER, usa tecnicas de Rootkit pero se delata por provocar dobles acentos
Una nueva variante de este malware pasa a ser controlada a partir de la version 28.77 del ELISTARA de hoy Entre sus caracteristicas cabe indicar: – Queda residente. – Se autoborra. – Periodicamente intenta conectar a internet. – Con tecnicas RootKit (oculta Proceso, Carpeta, fichero y entrada del registro) – Provoca el doble acento El […]
Leer el resto de esta entrada »
Virus6a8a7170f475487961d0cc64c2d2ec40, B6232F3A6CF.exe, DOBLE ACENTO, Downloader SOUNDER, ELISTARA 28.77, Rootkit, SpyEye, TROJ_ZBOT.SMAQ, Trojan.Zbot, Variant.Kazy.289796, Win32/Kryptik.BOTY
Publicado el 14 noviembre 2013 ¬ 10:41 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AMD descargado por el Downloader SOUNDER
A partir del ELISTARA 28.77 de hoy pasamos a controlar esta nueva varuiante de malware El preanalisis de virustotal ofrece este informe: MD5 bdc8a30f5fa7cf0c1f7774f98e1f4c64 SHA1 ec67550e273e97b4935a8c6d5a49475e156ff2ea File size 248.0 KB ( 253952 bytes ) SHA256: 31f0fa4f5266414f0e76ee489cb4c3287d07672a4d866d6c4b577c8c46a14c0c Nombre: 1346972633.exe Detecciones: 5 / 47 Fecha de análisis: 2013-11-14 08:57:48 UTC ( hace 38 minutos ) 0 […]
Leer el resto de esta entrada »